安天防线
安天防线主页 安天防线使用指南 安天防线软件下载 安天防线在线安装 安天防线产品升级 安天防线产品购买 安天防线客户服务 安天防线安全资讯 安天防线论坛交流
首  页   使用指南   软件下载   在线安装   产品升级   产品购买   客户服务   安全资讯   论坛交流
安天防线免费下载
安天防线在线安装
安天防线产品升级
安天防线产品购买
 
Microsoft 安全公告 MS08-039 – 重要
Outlook Web Access for Exchange Server 中的漏洞可允许特权提升 (953747)
出处:微软 2008-07-10
 

  摘要
  此安全更新可解决 Outlook Web Access (OWA) for Microsoft Exchange Server 中两个秘密报告的漏洞。 成功利用这些漏洞的攻击者可以访问单个 OWA 客户端的会话数据,允许特权提升。 在单个客户端的 OWA 会话中,攻击者随后可以执行用户能够执行的任何操作。

  对于 Microsoft Exchange Server 2003 和 Microsoft Exchange Server 2007 的所有受支持版本,此安全更新等级为“重要”。

  此安全更新通过修改 OWA 中 HTTP 会话数据的验证解决了漏洞。

  建议。 Microsoft 建议客户尽早应用此更新。

  连接:Microsoft 安全公告 MS08-039 - Outlook Web Access for Exchange Server 中的漏洞可能允许特权提升 (953747)